Evaluaciones técnicas exhaustivas para identificar vulnerabilidades reales en tus activos digitales. Combinamos automatización agéntica para ampliar la cobertura con análisis manual, explotación controlada y evidencia documentada en tiempo real.
11
Tipos de evaluación
87%
de los ejercicios terminó en vulnerabilidades con impacto crítico demostrable
48h
Tiempo de inicio tras kick-off
Tipos de evaluación
Aplicaciones Web
Cobertura completa del OWASP Testing Guide, incluyendo inyecciones, XSS, autenticación, autorización y lógica de negocio.
Aplicaciones Móviles
Evaluación integral bajo OWASP MASVS en iOS y Android: almacenamiento, criptografía, autenticación, tráfico y manipulación en runtime.
APIs REST/GraphQL
Evaluación completa bajo OWASP API Security, incluyendo autorización a nivel de objeto y de función (BOLA/BFLA), rate limiting y exposición de endpoints.
Infraestructura
Evaluación integral del perímetro y del dominio: enumeración de servicios, Active Directory, movimiento lateral y escalamiento de privilegios.
Cloud
Revisión completa de tu postura en AWS, Azure y GCP: identidades y permisos, almacenamiento, secretos, red y cargas serverless.
Wireless
Evaluación completa del entorno inalámbrico: cifrado, autenticación empresarial, segmentación de invitados y ataques de suplantación.
IoT / OT-SCADA
Evaluación integral del dispositivo y su ecosistema: firmware, protocolos industriales, comunicaciones y servicios de respaldo.
Hardware
Análisis completo del dispositivo físico: interfaces de depuración, extracción y análisis de firmware, y manipulación directa.
Contenedores
Evaluación completa de la cadena de contenedores: imágenes, configuración del runtime, escape de contenedor y exposición del orquestador.
AI / LLMs
Evaluación bajo OWASP Top 10 for LLM, incluyendo prompt injection, envenenamiento de datos, fuga de contexto y extracción de modelo.
Binarios x86/x64
Análisis completo del ejecutable: ingeniería inversa, corrupción de memoria, protecciones del binario y desarrollo de exploit.
- Evaluamos todos los vectores de ataque relevantes para tu stack tecnológico.
- Cada hallazgo incluye prueba de concepto funcional.
- La redacción de cada hallazgo permite que tu equipo interno lo reproduzca paso a paso.
- Priorización por CVSS con contexto de impacto al negocio.
- Retesting incluido para validar remediaciones.
- Notificaciones en tiempo real de la actividad de los operadores en Breakpoint.
Agéntico y manual, en el mismo ejercicio
Cada pentest combina automatización agéntica con análisis manual. Nuestros agentes amplían la cobertura y absorbe el trabajo repetitivo. El operador decide qué se explota, hasta dónde y qué impacto tiene para tu negocio.
Lo que aporta la automatización
- Cobertura amplia de la superficie en una fracción del tiempo
- Correlación de hallazgos entre activos y entre ejercicios
- Enumeración y verificación repetitiva de punta a punta
Lo que decide el operador
- Qué adversario tiene sentido emular en tu industria
- Qué se explota, hasta dónde y con qué límite operativo
- Qué hallazgo entra al reporte y qué impacto real tiene
Esta combinación no es un extra de este servicio: es la forma en que opera METTA, la metodología con la que ejecutamos todos nuestros ejercicios. Conoce METTA
Fases del ejercicio
- 01
Alcance y reglas de enfrentamiento
Definimos objetivos, activos incluidos, ventanas de ejecución y contactos de escalamiento. Nada inicia sin autorización por escrito.
- 02
Reconocimiento
Mapeamos tu superficie expuesta con inteligencia propia del sector, no con listados genéricos.
- 03
Modelado de amenazas
Determinamos qué adversario es realista para tu industria y qué buscaría primero.
- 04
Análisis de vulnerabilidades
Cobertura asistida por automatización y verificación manual de cada candidato, para que ningún falso positivo llegue al reporte.
- 05
Explotación controlada
Confirmamos el riesgo explotándolo, con prueba de concepto funcional y sin afectar tu operación.
- 06
Post-explotación e impacto
Medimos hasta dónde llega un atacante: movimiento lateral, escalamiento de privilegios y alcance sobre datos críticos.
Arsenal técnico
Nuestros profesionales están capacitados en plataformas de élite, licenciadas y de acceso restringido. Su uso se define según el alcance y los objetivos de cada ejercicio.
Cobalt Strike
Brute Ratel
Exploit Pack
Rapid7
Nessus
FLARE
Burp Suite Pro
Caido Pro
Entregables
- Reporte técnico detallado con evidencia y PoC
- Executive Summary para directivos
- Plan de remediación priorizado por riesgo (CVSS)
- Sesión de walkthrough con equipo técnico
- Retesting incluido (validación de correcciones)
Más allá del reporte estándar
- Métricas de impacto al negocio y análisis de riesgo cuantificado
- Herramientas y scripts custom cuando el escenario lo requiere
- Base de conocimiento actualizada con hallazgos de tu organización
- Seguimiento post-engagement más allá del retest
- Dashboard de resultados y tendencias (cuando aplica)
Reporte demo
Descarga un ejemplo real de nuestro entregable para este servicio.